Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Proxy (https://www.trojaner-board.de/39952-proxy.html)

Balrokk 14.06.2007 13:54

Proxy
 
Hallo,
ich würde gern mal wissen ob jemand von Euch eine Erklärung für mich zu folgendem Problem hat :

Auf einem Client PC bei uns in der Firma wurde von Trendmicro auf dem PC ein Virus gefunden :

Virenwarnung.
TROJ_Generic auf PCxxxx(User14) in Domäne xxxxx entdeckt.
Infizierte Datei: C:\Temp\Temporary Internet Files\Content.IE5\9PJJZ4JZ\xc29[1].exe
Funddatum: PC-xxxx
Aktion: Es wurde ein Virus entdeckt. Säubern nicht möglich. (Quarantäne nicht möglich)

Ein nachträglicher Scan auf dem PC zeigte keinerlei Ergebnis, also scheint der Trojaner gelöscht worden zu sein. Soweit so gut. Nun wollte ich jedoch erfahren wo dieser Trojaner denn wohl hergekommen ist und aber das Log unseres Proxies durchsucht. Doch leider finde ich im Log nirgends ein Zugriff auf die Datei "xc29[1].exe". Wie kann das sein? Ich bin mir ziemlich sicher das wir alle Zugriffe mitloggen. Kann der Download der Datei in der URL evt. anders heissen und erst vom IE lokal unter der .exe Datei gespeichert werden?

:confused:

Wäre schön wenn wer eine Idee hätte.

Danke und Gruß,
Balrokk

GUA 15.06.2007 05:29

*verschieb* :rolleyes:

GUA

Balrokk 18.06.2007 08:34

Hiho ich nochmal ^^

Ich habe noch weitere ähnliche Fälle gefunden, und es scheint jedesmal das gleiche zu sein. Die Viren werden allesamt vom Trendmicro Desktopscanner im IE Cachedir gefunden, allerdings tauchen Sie nicht in den Proxylogs auf. Ich sehe zu den entsprechenden Zeiten auch Webzugriffe der User, allerdings halten die sich meist auf meiner Meinung nach "relative ungefährlichen" Seiten auf, bei denen ich mir nicht vorstellen kann, das die Viren von dort stammen. Landen im IE Cache evt. noch andere Dateien, die nicht direkt beim Surfen heruntergeladen werden?

CU Balrokk


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131